サプライチェーン攻撃とは?
サプライチェーン攻撃とは、本命の組織を直接狙わず、防御の弱い取引先・委託先や、利用しているソフトウェア部品・更新配信の経路を侵害して回り込む攻撃。自組織の統制が及ばない範囲がリスクになるため、契約・監査を含む管理策が問われる。
さぷらいちぇーんこうげき
サプライチェーン攻撃の意味
本命の組織を直接狙わず、防御の弱い取引先・委託先や、利用しているソフトウェア部品・更新配信の経路を侵害して回り込む攻撃。自組織の統制が及ばない範囲がリスクになるため、契約・監査を含む管理策が問われる。
サプライチェーン攻撃の具体例
開発で使うオープンソースライブラリに悪意あるコードが混入し、ビルド成果物ごと配布される。対策は部品構成表(SBOM)による依存関係の把握、更新元の署名検証、委託先への要求事項の契約明記と、再委託の可否・報告義務の取り決めである。
サプライチェーン攻撃は試験でどう引っ掛けられる?
「委託したら責任も移る」は誤り。個人情報の取扱いでは委託元に監督責任が残る。また自社のパッチ適用を徹底しても、正規の更新経路が汚染されていれば侵入するため、入口対策だけでは防げない。
サプライチェーン攻撃と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。